Doorgifte persoonsgegevens buiten de EU

 

Soms geeft een organisatie persoonsgegevens door naar een ander land. Bijvoorbeeld bij gebruik van een clouddienst met de servers in een ander land. Doorgeven van persoonsgegevens is volgens de Algemene Verordening Gegevensbescherming (AVG) alleen toegestaan binnen de EU-lidstaten of naar landen die een passend beschermingsniveau bieden.

 

Europese Economische Ruimte (EER)

De AVG geldt voor alle lidstaten van de Europese Unie en daarom is het mogelijk om persoonsgegevens door te sturen naar een andere EU-lidstaat, zonder daarvoor extra maatregelen te nemen. Binnen de EU gelden dankzij de AVG in alle landen dezelfde regels voor het beschermen van persoonsgegevens. De Europese Commissie heeft daarnaast ook beoordeeld dat Liechtenstein, Noorwegen en IJsland voldoen aan een adequaat beschermingsniveau. Dit zijn geen EU-lidstaten maar deze drie landen vormen samen met de Europese lidstaten de Europese Economische Ruimte (EER). Binnen deze ruimte mogen persoonsgegevens doorgegeven en verwerkt worden.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Derde landen

Er zijn veel gevallen denkbaar waarbij persoonsgegevens worden doorgegeven buiten de EER. Bijvoorbeeld wanneer een organisatie gebruik maakt van een clouddienst. De persoonsgegevens die de organisatie met de clouddienst uitwisselt kunnen vervolgens op een server zijn opgeslagen in een land buiten de EER. In zo’n geval is er sprake van doorgifte aan een derde land.

Persoonsgegevens doorgeven aan een verwerker in een derde land is verboden. Dit komt omdat er geen garantie is dat de persoonsgegevens goed worden beschermd. Er zijn hier wel uitzonderingen op. De Europese Commissie kan namelijk een derde land beoordelen op het beschermingsniveau van persoonsgegevens. Dit wordt een adequaatheidsbesluit genoemd. Heeft een derde land een adequaat beschermingsniveau? Dan mag er naar die landen wel persoonsgegevens worden doorgegeven.

 

Derde landen met adequaatheidsbesluit

De Europese Commissie heeft een lijst samengesteld met derde landen die een adequaat beschermingsniveau hebben. Het is toegestaan om persoonsgegevens door te geven naar de landen op deze lijst. Deze lijst kan worden aangevuld, de Europese Commissie is namelijk regelmatig in gesprek met landen om deze vervolgens te beoordelen.

Voor de lijst van derde landen met adequaatheidsbesluit, klik hier.

 

Privacy Shield

De Verenigde Staten komt voor op de lijst van derde landen met adequaatheidsbesluit. Maar dit beperkt zich wel tot een speciale regeling: het Privacy Shield. De organisaties die zich aansluiten bij het Privacy Shield moeten zich houden aan de privacyregels die zijn opgesteld door het Privacy Shield.

Het Privacy Shield is door de Europese Commissie adequaat verklaart, waardoor het doorgegeven van persoonsgegevens naar organisaties die zijn aangesloten bij het Privacy Shield toegestaan is.

Voor de lijst met organisaties die aangesloten zijn bij het Privacy Shield, klik hier.

 

Overige derde landen

Wanneer er geen sprake is van een derde land met een passend beschermingsniveau, is het doorgeven van persoonsgegevens niet toegestaan, tenzij het gebaseerd is op een wettelijke bepaling uit de AVG. De Autoriteit Persoonsgegevens kan bij controles van deze verwerkingen boetes opleggen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Toch nog even dit over schijnzelfstandigheid bij ZZP’ers

Mag de overheid zomaar informatie krijgen over mijn werkzaamheden? Bij Privacy Zeker krijgen wij regelmatig vragen over de AVG (Algemene Verordening Gegevensbescherming) en de manier waarop deze wet uw privacy beschermt. Onlangs ontvingen we een interessante vraag van...

Klantverhaal: Hoe een hacker klanten doorstuurde naar de concurrent.

Bij Privacy Zeker hebben we de afgelopen jaren veel ondernemers geholpen die te maken kregen met datalekken. Een van de meest opvallende verhalen is dat van een kleine ondernemer, de ondernemer, Door een datalek vrijwel al zijn klanten zag verdwijnen eindigde bijna in...

Zullen we het een keer niet hebben over Privacy?

Privacy. Je hoort het overal, in elke hoek van het internet, op het nieuws, in gesprekken bij het koffiezetapparaat. Maar laten we eerlijk zijn: zodra het woord "privacy" valt in de vergaderzaal, vallen de meeste mensen stil of, erger nog, beginnen ze ongeïnteresseerd...

Belangrijke Privacy Updates in macOS Sequoia: Wat Betekenen Ze voor Jou?

Apple staat bekend om zijn focus op privacy, en de nieuwste macOS-update, Sequoia, bewijst dat opnieuw. Deze update bevat verschillende privacyverbeteringen die je gegevens beter beschermen tijdens het surfen op internet en het gebruik van netwerken. Hieronder...

KVK Telefoonnummers Afschermen: Wat Betekent Dit voor Privacy en Acquisitie?

De Kamer van Koophandel (KVK) heeft aangekondigd om telefoonnummers van ondernemers in het Handelsregister af te schermen. Dit besluit komt voort uit toenemende zorgen over privacy en ongewenste acquisitiepraktijken. Wat betekent deze verandering voor jou als MKB'er...

Is de nieuwe iOS 18 Apple wachtwoorden-app veilig en eenvoudig te gebruiken?

Apple heeft met de introductie van iOS 18 een eigen Wachtwoorden-app gelanceerd, waarmee gebruikers hun wachtwoorden, verificatiecodes, en wifi-netwerken veilig kunnen beheren. Maar hoe zit het met de gebruiksvriendelijkheid en veiligheid van deze app? Veiligheid De...

Hoe de AI Act en AVG samenwerken: Wat MKB’s moeten weten over privacy

Hoe de AI Act en AVG samenwerken: Wat het MKB moeten weten over privacy Op 22 augustus 2024 is de AI Act officieel in werking getreden, en dit betekent dat bedrijven in Europa hun AI-toepassingen onder de loep moeten nemen. Vooral voor het MKB is het essentieel om te...

Wat is Server Side Tagging en waarom is het belangrijk voor jouw bedrijf?

Binnen online marketing en data-analyse zijn tags kleine stukjes code die helpen om informatie van je website naar verschillende marketing- en analyseplatforms te sturen, zoals Google Analytics of Facebook Pixel. Traditioneel gebeurt dit via de browser van de...

De nieuwe geheugenfunctie van ChatGPT: Wat het is en hoe het MKB het kan Inzetten

Onlangs heeft ChatGPT een nieuwe geheugenfunctie geïntroduceerd die gebruikers in staat stelt om de AI bepaalde informatie te laten onthouden tijdens gesprekken. Deze functie is ontworpen om interacties te personaliseren en te verbeteren door relevante details te...

Uber krijgt boet van 290 miljoen euro van de Autoriteit Persoonsgegevens.

Waarom AVG Naleving Cruciaal Is Voor Jouw Bedrijf Recentelijk heeft de Autoriteit Persoonsgegevens (AP) Uber een boete van maar liefst 2,9 miljoen euro opgelegd wegens het onrechtmatig doorgeven van gegevens van chauffeurs naar de Verenigde Staten. Dit incident...

Hoe werkt Privacy Zeker? Bekijk de video.